Colloqui Tecnici Falsi Installano Backdoor e Rubano Credenziali

Microsoft ha osservato una campagna che usa colloqui di lavoro finti per veicolare pacchetti NPM malevoli. I pacchetti installano backdoor OtterCookie e FlexibleFerret che esfiltrano API token, credenziali cloud, wallet crypto e codice sorgente.

Part of the PlainSec briefing for 2026-03-12

Every edition of this story: Colloqui Tecnici Falsi Installano Backdoor e Rubano Credenziali

Sources